Datenschutz-
erklärung
Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG). Diese Seite erklärt, welche Daten anfallen, warum, wie lange — und welche Rechte du hast.
Kurz zusammengefasst
Wolkencard ist eine Software für digitale Stempelkarten in Apple Wallet und Google Wallet. Dabei gibt es zwei getrennte Rollen:
- Für Betriebe, die Wolkencard buchen, sind wir Verantwortlicher — wir verarbeiten deren Vertrags- und Zahlungsdaten selbst.
- Für Endkunden, die eine Stempelkarte speichern, ist der jeweilige Betrieb der Verantwortliche. Wir sind nur Auftragsverarbeiter und handeln ausschließlich nach dessen Weisung (Art. 28 DSGVO).
Wir setzen keine Analytics- oder Marketing-Cookies ein und verkaufen keine Daten.
Verantwortlicher
- Firmenname
- wolkentor e.U.
- Anschrift
- Brühler Straße 48/5
AT-2340 Mödling, Österreich - hello@wolkentor.at
- Datenschutzbeauftragter
- Nicht bestellt — die Voraussetzungen nach Art. 37 DSGVO liegen nicht vor. Anfragen richte bitte an die obige Adresse.
Die vollständigen Unternehmensangaben findest du im Impressum.
Daten von Betrieben (unsere Kunden)
Wenn du Wolkencard für deinen Betrieb nutzt, verarbeiten wir:
- Vertragsdaten
- Name, Firmenname, Firmenadresse, E-Mail-Adresse
- Zahlungsdaten
- Abrechnungsdaten über unseren Zahlungsdienstleister Mollie — vollständige Kreditkartendaten sehen wir nie
- Branding-Assets
- Logo, Farben und Bilder, die du für deine Stempelkarte hochlädst
- Technische Daten
- IP-Adresse und Zeitpunkt beim Login (Sicherheit, Missbrauchserkennung)
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto und Abrechnung, rechtliche Verpflichtung (lit. c) für buchhalterische Aufbewahrung, berechtigtes Interesse (lit. f) für Login-Protokolle und Systemsicherheit.
Daten von Endkunden (Stempelkarten-Nutzer)
Hier ist der Betrieb der Verantwortliche, wir verarbeiten im Auftrag. Je nach Konfiguration des Betriebs fallen an:
- Karten-ID & Stempelstand
- Technische Kennung der Wallet-Karte und aktueller Stempelzähler — Grundfunktion des Produkts
- Vorname & Name
- Optional, zur Zuordnung und Ansprache
- E-Mail-Adresse
- Optional, für Kartenversand und Benachrichtigungen zur Karte
- Geburtsdatum
- Optional, ausschließlich für Geburtstags-Gutscheine und Belohnungen
- Besuchszeitpunkte
- Datum und Uhrzeit jedes Stempelvorgangs — nötig für Stempellogik und Statistik des Betriebs
- Shop-Standort
- Die Filiale, an der gestempelt wurde. Kein GPS-Standort des Endgeräts — wir greifen nicht auf Gerätestandorte zu
Rechtsgrundlage: Die Angabe der Daten erfolgt freiwillig beim Speichern der Karte. Für die Kernfunktion stützt sich der Betrieb auf Vertragserfüllung bzw. berechtigtes Interesse, für optionale Angaben wie Geburtsdatum auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit widerrufen werden kann.
Auftragsverarbeiter & Dienste
Wir arbeiten nur mit Dienstleistern, mit denen ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht:
- IONOS SE
- Hosting, Datenbank und E-Mail-Versand. Serverstandort Deutschland/EU — kein Drittlandtransfer.
- Mollie B.V.
- Zahlungsabwicklung, Sitz Niederlande (EU).
- Apple PassKit
- Technische Bereitstellung der Karte in Apple Wallet (Apple Inc., USA). Übermittelt werden nur die Kartendaten, die zur Darstellung nötig sind.
- Google Wallet API
- Technische Bereitstellung der Karte in Google Wallet (Google LLC, USA). Ebenfalls nur die zur Darstellung nötigen Kartendaten.
Drittlandtransfer: Apple und Google sind unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln der EU-Kommission. Die eigentliche Wallet-Karte liegt danach im Wallet des Endkunden — dessen Nutzung unterliegt zusätzlich den Datenschutzbestimmungen von Apple bzw. Google.
Cookies & Website
Diese Website setzt ausschließlich technisch notwendige Cookies ein, etwa für die Sitzung im Dashboard. Es findet kein Analytics-, Tracking- oder Marketing-Cookie-Einsatz statt, daher ist kein Cookie-Banner mit Einwilligung erforderlich (§ 165 Abs. 3 TKG 2021).
Beim Aufruf der Website werden serverseitig Zugriffsprotokolle geführt (IP-Adresse, Zeitpunkt, abgerufene Seite, Browsertyp). Sie dienen dem sicheren Betrieb und werden nach spätestens 30 Tagen gelöscht. Die Schriftart Montserrat wird über Google Fonts geladen; dabei wird die IP-Adresse an Google übermittelt.
Speicherdauer
- Endkunden-Kartendaten
- Bis die Karte aus dem Wallet gelöscht oder vom Betrieb entfernt wird. Danach automatische Löschung binnen 30 Tagen.
- Inaktive Karten
- Nach 24 Monaten ohne Stempelvorgang automatisch gelöscht.
- Betriebs-Konto
- Für die Dauer des Vertrags, danach Löschung binnen 90 Tagen.
- Rechnungen & Buchhaltung
- 7 Jahre (§ 132 BAO, § 212 UGB).
- Server-Logfiles
- 30 Tage.
Daten löschen
Als Endkunde genügt es, die Stempelkarte aus dem Wallet zu löschen — die zugehörigen Daten werden dadurch automatisch entfernt. Zusätzlich kann der Betrieb, bei dem du die Karte gespeichert hast, deine Daten jederzeit löschen. Für Auskunfts- oder Löschanfragen wende dich an den Betrieb oder direkt an hello@wolkentor.at — wir leiten weiter oder handeln auf Weisung.
Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit widerrufen, ohne dass die bisherige Verarbeitung dadurch unrechtmäßig wird.
Anfragen bearbeiten wir binnen eines Monats. Wenn du glaubst, dass die Verarbeitung deiner Daten rechtswidrig ist, kannst du dich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, dsb.gv.at.
Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS (HTTPS). Zugriff auf Daten haben nur befugte Personen, Passwörter werden nur als Hash gespeichert. Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Version.
Stand: August 2026